2022: годовой отчет StormWall о DDoS-атаках

Отчет StormWall о «DDoS-атаках за 2022 год» — это обзор общей картины атак в 2022 году с разделением на наиболее пострадавшие отрасли и исследование тенденций в области DDoS.

DDoS-атаки эволюционировали в 2022 году
И снова 2022 год стал во многих отношениях рекордным. По мере того, как киберпреступники совершенствовали бот-сети, неуклонно росло количество атак со скоростью несколько терабит в секунду.

Если в 2021 году максимальная мощность атаки составляла около 1 терабита в секунду (Тбит/с), то в этом году она почти удвоилась: в 2022 году атаки, достигающие 2 Тбит/с, стали пугающе частыми.
Аналогичным образом, в течение года неуклонно росла и продолжительность нападений. К концу 2021 года большинству компаний приходилось сталкиваться с инцидентами длительностью до 3 дней.

Всему этому способствовало появление сложных ботнетов. Изначально разработанные хактивистами для политически мотивированных действий, они перешли в руки обычным преступникам.

Начало года ознаменовал резкий всплеск DDoS-активности хакеров и хактивистов в первом квартале. Тенденция перешла во второй квартал, а затем и в третий. И приостановилась в четвертом квартале — активность хактивистов пошла на убыль.

Общие тенденции DDoS-атак в 2022 году
  • В целом, количество DDoS-атак в 2022 году увеличилось на 74% по сравнению с аналогичным периодом прошлого года.
  • Но в четвертом квартале ситуация изменилась: с конца октября рост атак замедлился и продолжил падение в ноябре. А в декабре количество атак сократилось на целых 53% по сравнению с предыдущим месяцем.
  • Год ознаменовался резким увеличением мощности ботнетов, что привело к более сильным и продолжительным атакам.
  • Действия киберпреступников были нацелены большей частью на индустрию финтеха. На отрасль пришлось 34% инцидентов. Также в 12 раз увеличилось количество атак на финансовые услуги.
  • Хактивисты, разрабатывая инструменты для политически мотивированных действий, сумели увеличить силу и продол
жительность атак. А новые сложные ботнеты приняли на вооружение коммерческие преступники.

Статистика DDoS-атак по отраслям
Какие отрасли больше всего пострадали от DDoS:
  • Финансы: 34%
  • Телекоммуникации: 26%
  • Розничная торговля: 17%
  • Развлечения: 12%
  • Страхование: 6%
  • Образование: 2%
  • Логистика: 2%
  • Другие: 1%



Финансы
В 2022 году основной удар DDoS-атак пришелся на финансовую индустрию, причем почти треть всех атак (34%) была нацелена на эту сферу.
В этом секторе наблюдался и самый резкий рост атак: их количество увеличилось в 12 раз по сравнению с аналогичным периодом прошлого года.

Индустрия финтеха — традиционно «горячая точка» DDoS-атак: злоумышленники часто проводят мощные атаки на финансовые онлайн-сервисы, чтобы нарушить процесс обработки платежей. Подобное проводится в рамках тактики вымогательства или как дымовая завеса для отведения внимания от одновременного взлома вредоносного ПО или программы-вымогателя. Но в 2022 году множество инцидентов было инициировано хактивистами, особенно в первые два квартала года. Ближе к четвертому кварталу их активность снизилась.

Атаки длились в среднем по 8 часов, а максимальная мощность, наблюдаемая StormWall, достигала 1 миллиона запросов в секунду. Такие атаки возможны только с использованием сложных ботнетов. Это один из примеров, когда инструменты, изначально разработанные хактивистами для собственного использования, начинают получать более широкое распространение, формируя общий ландшафт угроз.

Телекоммуникации
Телекоммуникационная отрасль заняла второе место по количеству атак (26%). Количество атак увеличилось в 4 раза по сравнению с аналогичным периодом прошлого года.
Поскольку пандемия вынудила многие компании перейти на удаленную работу, видеоконференции стали незаменимым элементов критически важных бизнес-процессов. И политически мотивированные злоумышленники, и хакеры осознали эту возможность и начали активно атаковать компании этого сектора. Цели атак варьировались от хактивизма до вымогательства.

Пиковая мощность атаки здесь достигла 1,2 Тбит/с. Средняя продолжительность составила 8 часов. Многие телекоммуникационные компании никогда раньше не сталкивались с киберугрозой такого масштаба. Неподготовленные DDoS-атаки немного нарушили работу их служб, но большинство компаний избежали серьезных сбоев в работе.

Большинство атак на отрасль телекоммуникации можно отнести к попыткам снизить конкуренцию с помощью DDoS. Также киберудары по этой отрасли исходят от хактивистов, постоянно ищущих новые мишени.

Розничная торговля
В 2022 году на отрасль ритейла пришлось 17% DDoS-атак.
При этом количество атак на интернет-магазины увеличилось на 53% по сравнению с аналогичным периодом прошлого года. Большинство инцидентов были вызваны недобросовестной конкуренцией: компании атаковали конкурентов, чтобы привести их магазины к закрытию и увеличить свою долю на рынке.

Как обычно, пик атак пришелся на праздники, когда покупатели устремились в интернет-магазины за подарками и скидками. Резкий скачок атак произошел в феврале за неделю до Дня Святого Валентина (рост на 38% по сравнению с предыдущей неделей) и в ноябре, особенно в преддверии Черной пятницы и киберпонедельника.

Тенденция к более широкому использованию ботнетов здесь сохраняется — некоторые атаки были необычайно мощными, а средняя продолжительность ударов составляла около 3 часов.

Эти данные рисуют тревожную картину. Хотя владельцы онлайн-магазинов давно использовали DDoS-атаки для недобросовестной конкуренции, обычно они прибегали к ботнетам. Эти инструменты требовали определенной технической базы и стоили дорого. Но сейчас все меняется: упрощается процесс запуска ботнетов, дешевле становится поддерживать их длительность. Таким образом, вполне вероятно, что подобные атаки не только продолжатся в 2023 году, но будет расти их сила и продолжительность.

Развлечения
За 2022 год на индустрию развлечений выпало 12% всех DDoS-атак от общего числа атак за год.
Количество инцидентов при этом увеличилось в 3 раза по сравнению с аналогичным периодом прошлого года.

Поскольку карантинные меры во всех странах отменяются, пользователи тратят меньше времени на онлайн-контент. Это несколько уменьшает возможность хакеров использовать время простоя в качестве рычага для вымогательства. Поэтому доля атак на индустрию развлечений снизилась на 12% по сравнению с предыдущим годом, и злоумышленники переключили свое внимание на другие отрасли.

Но общее количество кибератак растет во всех отраслях, что объясняет 5-кратное увеличение общего числа инцидентов.

Страхование
Около 6% DDoS-атак в 2022 году были направлены на предприятия отрасли страхования, что в 5 раз больше по сравнению с аналогичным периодом прошлого года.
Злоумышленники посредством DDoS-атак часто пытаются вымогать деньги у страховых компаний. Конкуренты по бизнесу используют вредоносные программы чтобы занять более прочные позиции на рынке. DDoS-атаки особенно разрушительны для предприятий в этом секторе — они могут привести к значительным финансовым потерям, оттоку клиентов и серьезному репутационному ущербу. В конце концов, для страховщиков имеет первостепенное значение доступность услуг.

Образование
В 2022 году на сферу образования приходилось 2% DDoS-атак. Их количество увеличилось на 36% по сравнению с предыдущим годом.
Зависимость от онлайн-обучения быстро растет после пандемии. Фактически, около 77% студентов государственных колледжей в настоящее время посещают хотя бы один курс онлайн. Но обеспечивающие этот процесс сети недостаточно защищены. А DDoS-атаки сейчас настолько легко запускать, что с этим справятся даже студенты. Действительно, некоторые из атак, зафиксированные в этом году, были совершены студентами — они атаковали свои академические сети во время экзаменов.

Но многие инциденты были спровоцированы хактивистами, пытавшимися сорвать кампании по приему в вузы России: резкий всплеск атак на университеты страны произошел в первом квартале 2022 года.

Несколько веб-сайтов, которым не хватало профессиональной защиты от DDoS, столкнулись с длительным отключением. Многие критически важные сервисы не работали, из-за чего студенты не могли подать заявления на поступление. Учебным заведениям для восстановления сети поэтому приходилось лихорадочно подключать защиту от DDoS.

Логистика
В 2022 году на долю логистики пришлось 2% DDoS-атак. Наблюдалось увеличение частоты атак на 64% в сравнении с прошлым годом.
Цифровые цепочки поставок предприятий основаны на взаимодействующих компонентах, подобно звеньям в цепи. Многие из них поддерживаются сторонними поставщиками, и клиент в основном должен доверять их способности защитить эти системы. Но некоторые поставщики по-прежнему используют программное обеспечение с открытым исходным кодом, а некоторые из них ослабили меры безопасности в «постпандемическом мире» удаленной работы. Это создает огромную уязвимость и делает устойчивые в других отношениях компании подверженным атакам.

Цепочки поставок настолько прочны, насколько прочно их самое слабое звено, поэтому разрушение одного из звеньев может привести к сбою всей системы поставок. Конечно, хакеры быстро воспользовались этой возможностью, отвлекая команды кибербезопасности DDoS-атаками, устраивали бэкдор-атаки. А это может привести к нарушениям и утечкам конфиденциальных данных.

Но коммерческие преступники были не единственным источником опасности в этом году. Хактивисты также запустили серию крупномасштабных DDoS-атак на логистические предприятия в России в попытке вывести из строя критически важные цепочки поставок.
DDoS-атаки по протоколам
  • HTTP/HTTPS 78%
  • TCP/UDP 17%
  • DNS 2%
  • Другие 3%


Подавляющее большинство DDoS-атак в 2022 году (78%) было направлены на прикладной уровень модели OSI.
Только 17% атак были направлены на сетевой и транспортный уровни, и еще меньше атак на DNS (3%).

Интересно, что по сравнению с прошлым годом распределение атак по протоколам изменилось в обратную сторону. В третьем квартале 2021 года более 80% атак представляли собой лавинную рассылку пакетов, нацеленную на транспортный и прикладной уровни. Поддерживать HTTP-потоки, способные постоянно перегружать корпоративные сети, было просто слишком дорого. В этом году все изменилось, так как стоимость использования сложных ботнетов снизилась, в то время как их огневая мощь, наоборот, многократно возросла.

Это вынудило предприятия переосмыслить защиту от DDoS, поскольку мер безопасности, принятым для повышения их устойчивости к наводнениям TCP/UDP, сегодня недостаточно.
DDoS-атаки по странам
  • США: 18,3%
  • Китай: 10,7%
  • Индия: 9,2%
  • Россия: 8,4%
  • Англия: 7,2%
  • Германия: 6,8%
  • Франция: 5,3%
  • Япония: 4,7%
  • Украина: 4,5%
  • Бразилия: 4,2%
  • ОАЭ: 3,8%
  • Испания: 3,6%
  • Италия: 2,8%
  • Турция: 2,3%
  • Сербия: 1,7%
  • Венгрия: 1,4%
  • Другие: 5,1%


США были атакованы 18,3% от общего числа DDoS-атак, понеся самые тяжелые потери. Как и во всем мире, атаки достигли пика в первом и втором кварталах года. В третьем квартале тенденция изменилась, а в четвертом — снизилась. Злоумышленники были наиболее активны по пятницам, возможно, — в надежде застать службы безопасности врасплох в конце недели.

Китай, на который пришлось 10,7% атак, стал второй по популярности мишенью DDoS-атак прошлого года. Китай традиционно является крупным источником мирового DDoS-трафика.

Индия была близка к тому, чтобы занять нежелательное 2-е место. Но она удостоилась третьего места: на республику было совершено 9,2% от всех инцидентов. Некоторые атаки можно отнести к хактивизму, но это была не единственная причина. Ряд инцидентов были совершен с целью вымогательства или в рамках многовекторных атак.

Россия, четвертая страна по частоте совершенных на неё атак, пострадала от 8,4% общего числа киберугроз в мире.

Очевидно, подобные высокие показатели связаны с российско-украинским конфликтом, который по понятным причинам сделал первую главной мишенью хактивизма. Эксперты StormWall считают, что большая часть нападений исходила от хактивистов — ими двигали политические мотивы. Не имея профессиональных технических знаний, они действовали по инструкции и специализированному ПО инициаторов атаки.

Главный удар DDoS-атак на российские компании был направлен в сектор финтеха (28%), телекоммуникации (18%), госсектор (14%), ритейл (12%), развлекательная сфера (10%), страхование (7%), СМИ (5%), образование (3%), логистика (2%) и остальные (1%).

Таким образом, пострадали все отрасли — от образования до финансов, поскольку независимые и спонсируемые государством банды подвергли страну настоящему обстрелу. Они изо всех сил пытались вывести из строя важнейшую инфраструктуру, парализовать бизнес и банковское дело, а также саботировать экономику в целом.

Более тривиальная история произошла в Великобритании, на нее пришлось 7,2% DDoS-атак. Будучи одной из самых развитых экономик в мире, она, как правило, становится мишенью для коммерческих преступников, пытающихся сорвать куш.

Заключение
В этом году киберпреступники значительно продвинулись вперед и практически удвоили свою огневую мощь. К сожалению, то же самое нельзя сказать об устойчивости к DDoS-атакам большинства компаний — продолжительность и мощность атак растет быстрее, чем организации улучшают свои меры по борьбе с ними.

Трудно переоценить последствия этих нападений. В случае успеха они приводят к многодневным простоям, нарушают процесс обучения, ограничивают доступ к информации и даже к банковским операциям. И угроза будет только расти. Вот почему StormWall рекомендует всем компаниям сотрудничать с профессиональным партнером по безопасности, чтобы повысить устойчивость к DDoS-атакам.

10 лет вы выбираете DDoS-защиту StormWall



12 марта 2023 года компания StormWall переступает свой 10-летний рубеж. За 10 лет защиты мира от DDoS проделано немало работы — вспомним главные достижения.

StormWall сегодня — один из сильнейших проектов на российском и международном рынках DDoS-защиты. К 2023 году компания открыла шесть собственных центров очистки трафика: в Москве, Франкфурте-на-Майне (Германия), Гонконге (Китай), Алматы (Казахстан), Вашингтоне (США) и Сингапуре (Юго-Восточная Азия). Такой охват географии обеспечивает емкость очистки до 3,5 Тбит/с и позволяет подключать клиентов из разных точек планеты с минимальной задержкой при прохождении трафика.

StormWall начал свою деятельность в 2013 году — и из команды двух человек он вырос в проект со штатом в 60 сотрудников, работающих в семи разных странах. Компания разработала собственный продукт с гибкими настройками защиты от DDoS-атак в реальном времени и с использованием искусственного интеллекта. Личный кабинет StormWall отличается интуитивно понятным интерфейсом и многообразием полезных функций.

StormWall сегодня защищает клиентов от DDoS-атак в 70 странах и стремится к расширению географии своего присутствия: в 2021 году сервисы StormWall получили признание у крупных телеком-операторов Африки и Ближнего Востока. Для российских компаний 2022 год выдался рекордным на число кибератак — некоторые из них длились неделями и отличались особой мощностью. Ситуацию усугублял массовый уход зарубежных провайдеров защиты с российского рынка. На замену пришли отечественные решения — сервисы StormWall за 2022 года помогли защитить 200 организаций от DDoS-атак и обеспечить им бесперебойную работу.

Компания StormWall планирует работать над функциональностью своих ключевых продуктов, улучшать инструменты личного кабинета и развивать партнерскую сеть. Спасибо нашим партнерам и клиентам за поддержку — вы помогаете нам развиваться, мы работаем для вас и рады видеть, что вы довольны сервисом.

Компания StormWall получила золото на конкурсе Globee Cybersecurity Awards 2023



StormWall наградили золотой премией в номинации «Решения защиты от DDoS» конкурса Globee®Cybersecurity Awards. Это одна из ведущих бизнес-премий мира, Globee® Awards — ежегодный конкурс, организуемый в целях повышения осведомленности о проблемах киберзащиты, в 2023 году он прошел в 19-й раз.

Награда Globee®Cybersecurity Awards присуждается компаниям из сферы кибербезопасности за лучшие и современные решения защиты в разных категориях: обнаружения угроз, облачная безопасность, конфиденциальность данных, управление рисками и прочих.

Решение о награждении на GlobeeCybersecurity Awards 2023 принимали более 250 судей со всего мира разных направлений кибербезопасности. Подробнее о мероприятии — на официальном сайте GlobeeAwards

Компания StormWall участвовала в годовом собрании АРПП «Отечественный софт» и приняла поздравления от ассоциации с юбилеем

StormWall — участник ассоциации разработчиков (АРПП) «Отечественный софт». 19 апреля 2023 года состоялось ежегодное подведение итогов объединения, на котором компанию StormWall поздравили с 10-летним юбилеем.

Событие состоялось на площадке Торгово-промышленной палаты РФ, среди приглашенных — более 170 представителей агентств, разрабатывающих ПО, главы профильных ведомств, специалисты в области ИТ и СМИ. Компанию StormWall представил Сергей Лахин, коммерческий директор.


Максут Шадаев подчеркнул открывшиеся пути для улучшения показателей отрасли и указал на значимость грантов как о временных вспомогательных мерах. По мнению министра, одним из способов повышения востребованности отечественного ПО могут быть дополнительные целевые показатели для госорганизаций.

Годовые показатели динамики импортозамещения ПО представил в своем докладе Илья Массух. Так, расходы на российское ПО увеличились более чем на 70%, а зарубежный софт стали покупать меньше на 25%. Наиболее заметен спрос на замещение средств виртуализации, серверного и связующего ПО, офисных пакетов, ERP, CAD.

Подробнее об итогах собрания и выступлениях других спикеров — на официальном сайте ассоциации.

StormWall благодарит организаторов мероприятия за атмосферу и возможность обсудить вопросы объединения передовых разработчиков ПО и их влияния на ландшафт ИТ-отрасли. Также команда StormWall признательна за поздравления от АРПП с юбилеем.

IMP: Мы обновляем наши цены 1 июня 2023



Мы очень рады, что вы доверились Internetbs как надежному поставщику доменных имен. Наша миссия — предложить стабильную платформу для ваших инвестиций в домены и сопровождать вас на протяжении всего вашего онлайн-путешествия.

Как и в любом бизнесе, мы столкнулись с проблемами инфляции и роста расходов поставщиков. Несмотря на то, что в прошлом мы компенсировали некоторые скачки цен со стороны наших поставщиков, наши расходы продолжают расти. Чтобы сохранить наше стремление предоставлять исключительные продукты и непревзойденную поддержку клиентов, нам необходимо изменить цены на наши домены.

Наши обновленные цены вступят в силу 1 июня 2023 г. и будут применяться в следующую дату продления. Мы также введем автоматическую систему скидок в зависимости от объема; более подробную информацию можно найти ниже.

Вы можете просмотреть полный список обновленных цен здесь, изменения в наших самых популярных доменах перечислены ниже:


Наши цены на восстановление домена и услуги доверенного лица не изменятся.
Скидки на основе объема применяются автоматически, начиная с 1 июня
В рамках этого обновления мы также облегчаем вам получение скидок в зависимости от количества доменов, которыми вы управляете в Internetbs. Наши текущие ценовые уровни будут обновлены до приведенных ниже и будут доступны для всех клиентов, которые соответствуют требованиям, независимо от способа оплаты:


Эти скидки будут автоматически применяться к новым регистрациям, продлениям и переносам в зависимости от размера вашего портфолио доменов в Internetbs.

Мы ценим ваш бизнес и надеемся на дальнейшее развитие нашего партнерства.

Ваш Битрикс24 обновился



5+ потрясающих новинок релиза Битрикс24 Сириус уже выпущено и доступно!
sirius.bitrix24.tech

Профессиональная Мобильная CRM
Работайте с лидами, создавайте компреды, общайтесь с клиентами во всех каналах, заполняйте документы, выставляйте счета и принимайте оплату — прямо со смартфона. Так удобно вы ещё не продавали!

Принимайте оплату в мобильном приложении без подключения кассы
Интеграция CRM с «Чеками от ЮKassa» позволит принимать платежи, автоматически формировать и отправлять фискальные чеки клиентам, передавать данные в налоговую и «Честный знак».
  • Подключение от 1 часа;
  • Работает без физической и облачной кассы;
  • СБП, СберОнлайн, АльфаКлик, Тинькофф и другие сервисы;
  • Комиссия от 0,1% — только за успешные платежи.

Общайтесь с клиентом там, где ему удобно – в Telegram не выходя из Мобильной CRM
  • Telegram-бот подключается всего за 1 минуту прямо с мобильного приложения.
  • Номер телефона и e-mail в чате распознаются автоматически и сохранятся в базе клиентов.
  • Вся переписка находится в CRM, а не в личном Telegram продавца.
  • Созвон с клиентом можно мгновенно перевести в Telegram, если ему не удобно разговаривать, или вы хотите продемонстрировать товар.
  • Переписка с клиентом в Telegram сохранится в той же сделке, где был зафиксирован звонок.

А ещё…
В мобильной CRM есть мощный коммуникативный блок. Она поддерживает полноценную работу с телефонией, почтой, мессенджерами и соцсетями. Переписывайтесь и созванивайтесь с клиентами прямо из приложения.
Вся история общения сохранится в CRM. В любой момент можно прослушать записи прошлых разговоров и прочитать переписку. Вы ничего не упустите и не забудете!

Битрикс24 Терминал
Альтернатива банковскому терминалу. Бесплатно!
У вас много курьеров или открыли новую торговую точку? Каждый новый банковский терминал нужно отдельно подключать, но это дорого и долго. Поставьте всем сотрудникам мобильное приложение Битрикс24 и принимайте безналичную оплату со смартфонов.


Битрикс24 Подпись
Бесплатно для бизнеса. Удобно для людей.
Представьте, как это удобно, когда клиент может сразу подписать документ с телефона. Быстро. Современно. Экологично.
Не нужно покупать бумагу и ждать доставки. Клиент мгновенно сможет подписать документ, а вы закрыть сделку. Так быстро вы еще не продавали. Попробуйте Битрикс24 Подпись прямо сейчас!


AI для создания изображений
Генерируйте неповторимые картинки для сайта

Создавайте продающие лендинги в Битрикс24 ещё быстрее! Для этого больше не нужно искать картинки под каждый блок и задумываться, можно ли их использовать.

Новости Serverspace — апрель 2023



Обновление документации Public API docs.serverspace.ru/
Продолжаем улучшать технические материалы по автоматизации инфраструктуры. Теперь в документации Public API:
  • доступен раздел по работе с группами Affinity и Anti-Affinity;
  • описаны способы взаимодействия с пограничными шлюзами;
  • показан кейс создания сервера vStack без публичного IP-адреса.

Статьи в блоге
Начали активно вести блог на сайте. Несколько статей, которые могут вам пригодиться:
  • API: что это такое простыми словами
  • Виртуальное частное облако VPC – что это?
  • Зачем делать бэкапы и где их хранить

Свежие инструкции в базе знаний
  • Установка и запуск Nginx в Docker-контейнере на Ubuntu
  • Построение локальной сети в vStack при помощи личного кабинета Serverspace
  • Использование подтверждения проблем в Zabbix
  • Действия и операции в Zabbix
  • Установка Maven на Ubuntu 22.04
  • Как запустить веб-приложение на Nginx в Docker
  • Настройка кластера MongoDB
  • Настройка удаленных команд и скриптов в Zabbix
  • Как отключить или включить те или иные модули Nginx
  • Настройка защиты для трафика SMB
  • Монтирование NFS ресурсов в CentOS
serverspace.ru/support/help/

Запуск продаж в Казахстане
Отличная новость для жителей Казахстана: мы запускаем локальное представительство в городе Алматы. Теперь вы можете пользоваться адаптированной под местный рынок панелью my.serverspace.kz и оплачивать услуги в тенге.
Если вы юр.лицо и ведёте свой бизнес на территории Казахстана, укажите данные организации в разделе пополнения баланса для юридических лиц, а также сумму и период выставления счетов. Закрывающие документы автоматически генерируются в панели.
my.serverspace.kz

А ещё…
Исправили ошибку, которая возникала при создании серверов vStack с несколькими публичными адресами. Теперь при создании такого сервера пингуется только первый адрес.

Обновление сайта



Уважаемые пользователи!

С радостью сообщаем вам о том, что мы провели полное обновление дизайна нашего сайта. Мы уверены, что новый дизайн стал более современным, удобным и понятным для вас.

Кроме того, мы добавили новую функцию, теперь вы можете выбрать валюту, которая будет использоваться для оплаты наших услуг. Это сделает использование наших услуг еще более удобным.
Также мы добавили возможность отвязки telegram бота его от вашего аккаунта на сайте.

Мы благодарим вас за то, что выбрали наши услуги, и надеемся, что вы останетесь довольны нашими новыми изменениями.

С уважением,
Команда 4vps.su

Статистика Backblaze Drive за первый квартал 2023 года

Давным-давно в далекой-далекой галактике мы начали собирать и хранить данные Drive Stats. Точнее это было 10 лет назад, а галактика была как раз Северной Калифорнией, хотя с тех пор она расширилась (как известно галактики делают). За последние 10 лет многое произошло с тем, где, когда и как мы получаем данные статистики вождения, но, тем не менее, данные статистики вождения за первый квартал 2023 года готовы, так что давайте начнем.

По состоянию на конец первого квартала 2023 года Backblaze отслеживала 241 678 жестких дисков (HDD) и твердотельных накопителей (SSD) в наших центрах обработки данных по всему миру. Из этого числа 4400 являются загрузочными дисками, из них 3038 твердотельных накопителей и 1362 жестких диска. Частота отказов твердотельных накопителей анализируется в обзоре SSD Edition: 2022 Drive Stats.

Сегодня мы сосредоточимся на 237 278 дисках с данными, находящихся под управлением, и проанализируем их ежеквартальную и пожизненную частоту отказов по состоянию на конец первого квартала 2023 года. более. Попутно мы будем делиться своими наблюдениями и выводами о представленных данных и, как всегда, надеемся, что вы сделаете то же самое в разделе комментариев в конце поста.

Частота отказов жестких дисков за первый квартал 2023г.
Начнем с обзора наших данных за первый квартал 2023 года. В этом квартале мы отследили 237 278 жестких дисков, используемых для хранения данных клиентов. Для нашей оценки мы исключили из рассмотрения 385 дисков, поскольку они использовались для целей тестирования или представляли собой модели дисков, в которых не было по крайней мере 60 дисков. Это оставляет нам 236 893 жестких диска, сгруппированных по 30 различным моделям для анализа.


Примечания и наблюдения по статистике привода за первый квартал 2023 г.
Повышение AFR: Годовая частота отказов (AFR) за 1 квартал 2023 г. составила 1,54%, что выше, чем в 4 квартале 2022 г. на 1,21%, и по сравнению с 1 кварталом 2022 г. год назад на 1,22%. Квартальные показатели AFR могут быть неустойчивыми, но они могут быть полезны для определения тенденции, требующей дальнейшего изучения. Например, три диска в первом квартале 2023 года (перечисленные ниже) более чем удвоили свой индивидуальный AFR с четвертого квартала 2022 года по первый квартал 2023 года. Как следствие, требуется дополнительная проверка (или, в некоторых случаях, продолжение проверки) этих дисков.

Нули и единицы: в приведенной ниже таблице показаны модели дисков, у которых в первом квартале 2023 г. не было ни одного, ни одного отказа.


При просмотре таблицы любая модель привода с менее чем 50 000 дней вождения за квартал не имеет достаточного количества данных для статистической значимости за этот период. Тем не менее, для двух из перечисленных моделей приводов сообщение об отсутствии сбоев не является чем-то новым. У Seagate на 16 ТБ (модель: ST16000NM002J) также не было сбоев в прошлом квартале, а у Seagate на 8 ТБ (модель: ST8000NM000A) не было сбоев с момента его первой установки в третьем квартале 2022 года, при этом AFR за весь срок службы составляет 0 %.

Новая, но не такая уж новая модель накопителя: в первом квартале 2023 года появится одна новая модель накопителя — Toshiba емкостью 8 ТБ (модель: HDWF180). На самом деле, это не ново, просто в этом квартале у нас сейчас в производстве 60 дисков, так что это попало в чарты. Эта модель фактически находится в производстве с первого квартала 2022 года, начиная с 18 дисков и со временем добавляя больше дисков. Почему? Эта модель диска заменит некоторые из 187 отказавших дисков емкостью 8 ТБ в этом квартале. У нас есть запасы дисков разных размеров, которые мы держим под рукой именно по этой причине.
Количество отказов в годовом исчислении за 1 квартал 2023 г. по размеру накопителя и производителю
На приведенных ниже диаграммах приведены данные за первый квартал 2023 года сначала по размеру диска, а затем по производителю.


Хотя мы включили все размеры дисков, которые мы используем в настоящее время, размеры дисков 6 ТБ и 10 ТБ состоят из одной модели для каждой, и у каждого есть ограниченное количество дней работы в квартале: 79 651 для дисков 6 ТБ и 105 443 для дисков 10 ТБ. Каждый из оставшихся размеров дисков имеет не менее 2,2 миллиона дней работы, что делает их квартальные годовые коэффициенты отказов более надежными.


В этой таблице объединены все модели приводов производителя независимо от их возраста. В нашем случае многие из старых моделей накопителей произведены Seagate, и это помогает повысить их общую AFR. Например, 60 % дисков емкостью 4 ТБ произведены Seagate, и их средний возраст составляет 89 месяцев, а более 95 % находящихся в производстве дисков емкостью 8 ТБ произведены Seagate, и им в среднем более 70 месяцев. Как мы видели, изучая ожидаемый срок службы жесткого диска с помощью кривой ванны, старые диски имеют тенденцию к более частым отказам.

Тем не менее, есть исключения, такие как наш бесстрашный парк дисков Seagate емкостью 6 ТБ, средний возраст которых составляет 95,4 месяца, а показатель AFR за первый квартал 2023 года составляет 0,92 %, а показатель AFR за весь срок службы — 0,89 %, как мы увидим далее в этом отчете.

Средний возраст отказа диска
Недавно ребята из Blocks & Files опубликовали статью, в которой описывается средний возраст жесткого диска на момент выхода из строя. Статья основана на работе Тимоти Берли в Secure Data Recovery. Подводя итог, статья показала, что для 2007 проанализированных отказавших жестких дисков средний возраст выхода из строя составил 1051 день, или два года и 10 месяцев. Мы подумали, что это интересный способ взглянуть на отказ диска, и мы хотели знать, что мы обнаружим, если зададим тот же вопрос о наших данных Drive Stats. Они также определили текущее количество ожидающих секторов для каждого отказавшего диска, но сегодня мы сосредоточимся на среднем возрасте отказа диска.

Начиная
В статье не указано, как они собирали количество времени, в течение которого диск работал до того, как он вышел из строя, но мы предполагаем, что они использовали необработанное значение SMART 9 для часов включения. Учитывая это, нашей первой задачей было собрать все неисправные диски в нашем наборе данных и записать время работы каждого диска. Этот запрос выдал список из 18 605 дисков, которые вышли из строя в период с 10 апреля 2013 г. по 30 марта 2023 г. включительно.

Для каждого вышедшего из строя диска мы записали дату, серийный_номер, модель, емкость_диска, сбой и необработанное значение SMART 9. Образец ниже.


Чтобы начать процесс очистки данных, мы сначала удалили из набора данных 1355 неисправных загрузочных дисков, оставив нам 17 250 дисков с данными.

Затем мы удалили 95 дисков по одной из следующих причин:
  • На отказавшем диске не было записанных данных или был ноль в атрибуте SMART 9 raw.
  • Неисправный диск имел данные за пределами допустимых значений в одном или нескольких полях.
Например, поле capacity_bytes было отрицательным или модель повреждена, то есть неизвестна или непонятна.
В обоих этих случаях рассматриваемые диски находились в неудовлетворительном состоянии на момент сбора данных, и поэтому любые другие собранные данные могли быть ненадежными.

У нас осталось 17 155 неисправных дисков для анализа. Когда мы вычисляем средний возраст, в котором эта когорта дисков вышла из строя, мы получаем 22 360 часов, что составляет 932 дня, или чуть более двух лет и шести месяцев. Это довольно близко к двум годам и 10 месяцам из статьи Blocks & Files, но прежде чем мы подтвердим их цифры, давайте немного углубимся в наши результаты.

Средний возраст отказов дисков по моделям и размерам
Наш набор данных Drive Stats содержит сведения о сбоях дисков для 72 моделей дисков, и это число не включает загрузочные диски. Чтобы сделать нашу таблицу более управляемой, мы ограничили список теми моделями накопителей, в которых зафиксировано 50 и более отказов. Полученный список содержит 30 моделей, которые мы отсортировали по среднему возрасту отказов:


Как и следовало ожидать, существуют модели накопителей старше и младше нашего общего среднего возраста отказов, составляющего два года и шесть месяцев. Одно наблюдение состоит в том, что средний срок отказа многих моделей накопителей меньшего размера (1 ТБ, 1,5 ТБ, 2 ТБ и т. д.) выше, чем наш общий средний показатель, составляющий два года и шесть месяцев. И наоборот, для многих моделей дисков большего размера (12 ТБ, 14 ТБ и т. д.) средний срок службы после отказа был ниже среднего. Прежде чем делать какие-либо выводы, давайте посмотрим, что произойдет, если мы рассмотрим средний возраст отказа по размеру диска, как показано ниже.


Эта диаграмма, по-видимому, подтверждает общую тенденцию, заключающуюся в том, что средний срок службы до отказа небольших моделей дисков выше, чем у более крупных моделей.

На этом этапе вы можете начать размышлять о том, повлияют ли технологии в более крупных накопителях, такие как дополнительные пластины, повышенная плотность записи или даже использование гелия, на средний срок службы этих накопителей. Но как сказал бы невозмутимый адмирал Акбар:

«Это ловушка»
Ловушка заключается в том, что набор данных для моделей дисков меньшего размера в нашем случае является полным — в нашем наборе данных больше нет дисков емкостью 1 ТБ, 1,5 ТБ, 2 ТБ, 3 ТБ или даже 5 ТБ. Наоборот, большинство моделей дисков большего размера все еще находятся в эксплуатации и, следовательно, они «еще не перестали выходить из строя». Другими словами, поскольку эти более крупные диски будут продолжать выходить из строя в ближайшие месяцы и годы, они могут увеличить или уменьшить средний срок отказа этой модели диска.

Новая надежда
Один из способов продвинуться вперед на этом этапе — ограничить наши вычисления только теми моделями дисков, которые больше не используются в наших центрах обработки данных. Сделав это, мы обнаружим, что у нас есть 35 моделей дисков, состоящих из 3379 дисков, средний срок эксплуатации которых составляет два года и семь месяцев.

Ловушка или нет, но наши результаты согласуются со статьей Blocks & Files, поскольку их средний возраст неудачного набора данных составляет два года и 10 месяцев. Будет интересно посмотреть, как это сравнение сохранится с течением времени, поскольку все больше моделей накопителей в нашем наборе данных заканчивают свой срок службы Backblaze.

Второй способ взглянуть на неисправность диска — рассмотреть проблему с точки зрения ожидаемого срока службы. Этот подход берет пример из биологии и использует методы Каплана-Мейера для получения кривых ожидаемой продолжительности жизни (также известных как выживание) для различных когорт, в нашем случае для моделей жестких дисков. Мы использовали такие кривые ранее в наших сообщениях в блогах Hard Drive Life Expectancy и Bathtub Curve. Такой подход позволяет нам отслеживать частоту отказов с течением времени и помогает ответить на такие вопросы, как «Если я куплю диск сегодня, каковы шансы, что он прослужит x лет?»

Давайте подведем итоги
У нас есть три разных, но похожих значения среднего срока службы жестких дисков до отказа, и они следующие:


Когда мы впервые увидели средний возраст отказов безопасного восстановления данных, мы подумали, что два года и 10 месяцев — это слишком мало. Мы были удивлены тем, что нам рассказали наши данные, но немного математики еще никому не повредило. Учитывая, что мы всегда добавляем дополнительные неисправные диски в наш набор данных и попутно выводим из эксплуатации модели дисков, мы продолжим отслеживать средний возраст отказов наших моделей дисков и сообщим, если обнаружим что-нибудь интересное.

Частота отказов жестких дисков за весь срок службы
По состоянию на 31 марта 2023 г. мы отслеживали 237 278 жестких дисков. Для нашего анализа жизненного цикла мы удалили 385 дисков, которые использовались только в целях тестирования или не имели по крайней мере 60 дисков. Таким образом, у нас остается 236 893 жестких диска, сгруппированных по 30 различным моделям, для анализа приведенной ниже таблицы срока службы.


Примечания и наблюдения о статистике жизни
Срок службы AFR для всех перечисленных выше дисков составляет 1,40%. Это незначительное увеличение по сравнению с предыдущим кварталом на 1,39%. Число AFR за весь срок службы для всех наших жестких дисков, по-видимому, составляет около 1,40%, хотя каждая модель диска имеет свое уникальное значение AFR.

В течение последних 10 лет мы собираем и храним данные Drive Stats, которые являются источником AFR за весь срок службы, перечисленных в таблице выше. Но зачем вообще отслеживать данные? Что ж, помимо создания этого отчета каждый квартал, мы используем данные для внутреннего использования, чтобы помочь нам вести наш бизнес. Хотя на решения, которые мы принимаем, влияет множество других факторов, данные Drive Stats помогают быстрее выявлять потенциальные проблемы, позволяют нам предпринимать более обоснованные действия, связанные с дисками, и в целом добавляют уровень уверенности в решениях, которые мы принимаем на основе дисков.

Свершилось! Теперь мы в Нидерландах!

Друзья, рады сообщить вам, что теперь наши серверы располагаются не только в Украине, но и в Нидерландах!

Отныне, при выборе сервера, вы можете выбрать где он должен размещаться.
Наши серверы располагаются в самом современном Дата-центре с большим количеством пирингов, поэтому доступность ваших ресурсов на серверах 3v-hosting'a станет ещё лучше. А новейшее оборудование, полная защищенность, гарантированное питание и охлаждение — делают наши серверы максимально надёжными!

Ну и конечно новые тарифные планы на Выделенные Серверы в Нидерландах, которые намного дешевле всего того, что мы предлагали ранее, но намного надёжнее и быстрее:

DEDI-S-N
Экономия 10%
Всего $56/мес

CPU: 1x Intel Quad-Core Xeon E3-1230v2
4 CORES/3.3 GHZ
RAM: 16 ГБ DDR4
HDD: 2ТБ SATA
IP АДРЕС: 1 X IPV4
СЕТЬ: 1 Гбит/с до 30ТБ
KVM: бесплатно
РАСПОЛОЖЕНИЕ СЕРВЕРА: НИДЕРЛАНДЫ
ПОДДЕРЖКА 24Х7: EMAIL/ТИКЕТЫ

DEDI-M-N
Экономия 10%
Всего $77/мес

CPU: 1x Intel Quad-Core Xeon E3-1230v2
4 CORES/3.3 GHZ
RAM: 32 ГБ DDR4
HDD: 2 х 2ТБ SATA
IP АДРЕС: 1 X IPV4
СЕТЬ: 1 Гбит/с до 30ТБ
KVM: бесплатно
РАСПОЛОЖЕНИЕ СЕРВЕРА:
НИДЕРЛАНДЫ
ПОДДЕРЖКА 24Х7: EMAIL/ТИКЕТЫ

DEDI-L-N
Экономия 10%
Всего $147/мес

CPU: 2x Intel Octa-Core Xeon E5-2620v4
8 CORES/2.1 GHZ
RAM: 64 Гб DDR4
HDD: 2 x 4ТБ SATA
IP АДРЕС: 1 X IPV4
СЕТЬ: 1 Гбит/с до 30ТБ
KVM: бесплатно
РАСПОЛОЖЕНИЕ СЕРВЕРА: НИДЕРЛАНДЫ
ПОДДЕРЖКА 24Х7: EMAIL/ТИКЕТЫ

DEDI-XL-N
Экономия 10%
Всего $218/мес

CPU: 2x Intel Deca-Core Xeon E5-2630v4
10 CORES/2.2 GHZ
RAM: 128 Гб DDR4
SSD: 2 x 960ТБ
IP АДРЕС: 1 X IPV4
СЕТЬ: 1 Гбит/с до 30ТБ
KVM: бесплатно
РАСПОЛОЖЕНИЕ СЕРВЕРА: НИДЕРЛАНДЫ
ПОДДЕРЖКА 24Х7: EMAIL/ТИКЕТЫ

ВАЖНО!

На этой странице представлены только самые популярные конфигурации серверов, которые покупают чаще других. Но при необходимости мы поможем Вам подобрать сервер ЛЮБОЙ конфигурации под ЛЮБЫЕ задачи. Всё, что для этого нужно — это написать нам на почту sales@3v-host.com и наши менеджеры рассчитают для Вас стоимость любой ИТ системы.

Пишите нам: sales@3v-host.com